Bakanlıklardan gelen kimlik avı e-postaları – İnternet’teki dolandırıcılar daha da cesurlaşıyor

bencede

New member
Anja H süpermarket kasasında dururken cep telefonu çaldı. Bu bir 0178 numarasıydı, iş ya da tanıdık olabilirdi, o yüzden cevap verdi. İlk önce bir ıslık sesi duydu, telefonda kimin olduğunu sordu ve yaklaşık iki saniye sonra onu kazandığı için tebrik eden hoş bir ses duydu – Amazon gibi yarışma sponsorlarında veya bir indirimcide kullanılmak üzere 599 avroluk bir kupon.

İsminin açıklanmasını istemeyen Berlinli, aslında çevrimiçi bir yarışmaya katılmış olduğundan hiçbir şeyden şüphelenmemişti ve internete girdiği tüm verileri cep telefonuyla doğrulamıştı. Ancak Iban’ını belirtmesi istendiğinde daha derine indi.

Anja H., hattın diğer ucundaki kadının biraz sert tepki verdiğini ve ona Iban’ın korunduğu ve kimsenin ona bir şey yapamayacağı konusunda yalan söylediğini söylüyor. Berlinli iki kez düşünmedi ve ana çekilişe katılmayı kabul etmesinin yanı sıra onları da dışarı çıkardı. Ancak daha sonra bunu geri almak istedi ve numarayı aradı. Duyuru şu şekilde devam etti: “Bu numara altında bağlantı yok.”


İlan | Daha fazlasını okumak için kaydırın


Berliner Zeitung’a “Telefonda soyguna kandım, ne kadar aptal olabilirsin” diyor. Sadece kâr elde etme konusunda kandırıldığı için verilerini açıkladı. Tüketici avukatları, kimlik hırsızlığı olabileceği gerekçesiyle şikayette bulunmasını tavsiye etti.

Başka bir deyişle, verileri çevrimiçi olarak rastgele alışveriş yapmak için kullanılıyor ve faturayı ödemek zorunda kalıyor. Reddederse, en kötü durumda, posta bir tahsilat acentesinden gelecek ve bu gerçekten pahalı olacak ve binlerce rakama ulaşacak. “Hepsini hemen yaptım.” Endişelendiğinden beri uyuyamadığından bahsediyor.

Tüketici Merkezi: Dolandırıcılar beceriklidir


Berliner münferit bir vaka değil. Cep telefonu, e-posta, SMS, WhatsApp ve aynı zamanda mektup yoluyla dolandırıcılık hâlâ artıyor. Ve bu her zaman kimlikleri çalmak, soymak ve aldatmakla ilgili. Bu durdurulması güç milyar dolarlık bir iş. Dolandırıcılar da giderek daha kurnaz hale geliyor ve pek çok kişinin onlara aşık olacağı kadar gerçek görünen gönderenleri seçiyor. Kimlik Avını Önleme Çalışma Grubu (APWG) 2022’ye göre, dünya çapında kimlik avı için en sık kullanılan sektör finanstı.

Almanya’da 2022’de tüketici danışma merkezi de en sık finans sektöründeki şirketleri taklit eden kimlik avı e-postaları konusunda uyarıda bulundu. Ancak DHL, LinkedIn, Microsoft, Google ve Netflix de dünya çapında en sık taklit edilen gönderenler arasında yer aldı. Bakanlıklar da memnuniyetle karşılıyor. Çoğu kişiye para iadesi sözü veriliyor, hatta para cezasıyla tehdit ediliyor.

Kuzey Ren-Vestfalya’daki tüketici danışma merkezinden Ralf Scherfling her gün bu konuyla ilgileniyor. Kendisi ve meslektaşları her gün tüketicilerden toplanıp değerlendirilen 500’den fazla e-posta alıyor. Berliner Zeitung’a şöyle diyor: “Her gün, hakkında uyarıda bulunduğumuz bir veya iki dikiş seçiyoruz. Kural olarak ya o gün bize özellikle sık ulaşan bir çeşidini ya da özel bir özelliği olan birini seçiyoruz. Bu şu şekilde olabilir: Örneğin, yeni bir konu seçmek… Son 18 ayda bunlar Ukrayna’daki savaş veya enerji kriziyle ilgili kimlik avı e-postaları oldu.”

Kimlik avı radarı 2010’dan beri oradaydı. O zamanlar günde neredeyse 20 e-posta alıyorlardı. Şu anda toplamda bir milyondan fazla var. Scherfling ve meslektaşlarına göre bunlar öğreticidir “böylece yeni dalgaları veya değiştirilmiş prosedürleri tanımlayabiliriz. Birkaç yıl önce sahte http sitelerinden bağlantı içeren https sitelerine geçiş gibi.” Çünkü dolandırıcılar yaratıcı ve suç stratejilerini geliştirmeye devam ediyorlar. “Çok az çabanız ve çok az riskiniz var. Faillerin yakalanması da çoğu zaman zordur. Çoğunlukla yurt dışında yerleşiklerdir. Bu nedenle özellikle hassas veriler asla asla ele geçirilmemelidir.” Serbest bırakılsın.” Tercihen hiç yok. Aynı zamanda şunu tavsiye ediyor: “İster e-posta, ister kısa mesaj, ister cep telefonu yoluyla olsun, beklenmedik temaslardan her zaman şüphelenmelisiniz.”

Bakanlıklardan aldatıcı derecede gerçek e-postalar: dikkatli olunması tavsiye edilir


Bu yaz yine bakanlıklardan çarpıcı sayıda e-posta geldi. Dolandırıcılar, Federal Sağlık Bakanlığı adına e-posta göndererek, Almanya’da azımsanacak miktarda bir “geri ödeme” alabilmek için kimlik kartının ön ve arka yüzünün bir kopyasının e-posta adresine gönderilmesini talep etti. karşılığında euro. Scherfling: “Bu gibi durumlarda tüketicilerin öncelikle bakanlığın gerçek ana sayfasına bakması ve böyle bir kampanyanın gerçekten var olup olmadığını görmesi gerekiyor.” Ve hiçbir durumda verileri vermeyin! “Paranızı geri alırsınız” mesajı ciddiye alınmamalıdır.

Ağustos ayında Federal Maliye Bakanlığı’ndan da sahte e-postalar geldi; bir e-postada bakanlığın vergi kaçakçılığını araştırdığı iddia ediliyordu. Fransız vergi kanununun 156 ila 168. maddeleri ihlal edildi ve beş yıla kadar hapis ve 500.000 avro para cezasıyla tehdit edildiler. 5108 euro tutarındaki tutarın 48 saat içinde ödenmemesi halinde (bu miktar e-postalarda değişiklik göstermektedir) dosyanın “açık artırmacıya” iletilmesi gerekmektedir. Ödemeye ilişkin banka bilgilerinizi alabilmeniz için mesaj göndermeniz gerekmektedir.

Federal İçişleri Bakanlığı’nın kimliğin doğrulanmasını istediği iddia edildi


Bu hile aynı zamanda kalleşçe: Federal kartal ve “Federal İçişleri ve Vatan Bakanlığı” resmi unvanıyla, bakanlığın kimliği kontrol etmesi gerektiğini iddia eden bir e-posta gönderiliyor. Bunu yapmak için, “Kimliğimi onayla!” etiketine sahip bir bağlantıya tıklamalısınız. Bakanlıktan gelmeyen ve bakanlık tarafından da işletilmeyen yabancı bir siteye yönlendiriyor.

E-posta ne yapmanız gerektiğini açıklıyor: Kimlik kartınızın ön ve arka fotoğraflarını ve yüzünüzü gösteren kısa bir Haberyu yükleyin. Bütün bunlar “vatandaşların güvenliğini güçlendirmeye yönelik kalıcı önlemlerimizin bir parçası olarak” gereklidir.

Tüketici savunucuları: Verilerle ciddi suçlar işleniyor


Tüketici savunucusu Scherfling’in tavsiyesi: “Bağlantıya tıklamayın ve kesinlikle kimlik kopyaları veya kimlik fotoğrafları ve Haberları gibi hassas verileri şüpheli sitelere yüklemeyin!” E-posta ikiyüzlü bir şekilde “tüm bilgilerin en üst düzeyde gizlilikle ele alınacağını ve yalnızca doğrulama amacıyla kullanılacağını” belirtse bile, mesajın tek bir amacı olduğu varsayılabilir: kimliğinizi çalmak ve verilerinizi başka amaçlarla kullanmak. daha fazla suç işlemek.

Burada da dikkatli olmak gerekiyor: “Suçlular güncel gelişmelerden hızla yararlanıyor. Bu aynı zamanda enflasyon, enerji krizi ve ulusal güvenlik konuları için de geçerli” diyor Scherfling. Failler her zaman akıllıdır. Yakın zamanda bir tüketici, bir tasarruf bankasından gelen, hatta şube müdürünün bile isminin geçtiği sözde bir postaya kanıyordu. Dolandırıcılık olduğu ortaya çıktı.

BKA da bu konuyla giderek daha fazla ilgileniyor. Siber suçlarda 2022 yılında bir önceki yıla göre yüzde 11,5 artış yaşandı. BKA’ya göre kimlik avı e-postaları da arttı. Şubat ayından Mart 2022’ye kadar özellikle yüzde 22 civarında güçlü bir artış yaşandı ve bu, Rusya’nın Ukrayna’daki saldırganlık savaşının başlamasıyla bağlantılı. Önleme en çok bu alanda yardımcı olur, yani potansiyel mağdurlara güvenmemek. Berlin’den Anja H.: “Artık çevrimiçi yarışmalara katılmayacağım çünkü bu bile bir tuzaktı ve aradığımda daha fazla bilgi verilmeyecek. Bu benim için bir ders oldu.”
 
Üst